Ad

CVE-2026-76221

HIGH CVSS 4.0: 8,7 EPSS 0.48%
Обновлено 2 сентября 2026
Gitpython_Project
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 3.1.58
Устранено в версии 3.1.58
Тип уязвимости CWE-74 (Внедрение)
Поставщик Gitpython_Project
Публичный эксплойт Нет

GitPython до версии 3.1.58 содержит уязвимость внедрения имени конфигурации в валидатор имени параметра, которая позволяет злоумышленникам подделывать произвольные директивы git-config, вводя знаки равенства, символы хэша и пробелы в имена параметров. Злоумышленники могут внедрить вредоносные имена параметров, такие как «sshCommand = touch /tmp/RCE #», для выполнения произвольных команд через core.sshCommand или core.hooksPath при следующей операции git.

Показать оригинальное описание (EN)

GitPython before 3.1.58 contains a config-name injection vulnerability in the option-name validator that allows attackers to forge arbitrary git-config directives by injecting equals signs, hash symbols, and whitespace into option names. Attackers can inject malicious option names like 'sshCommand = touch /tmp/RCE #' to execute arbitrary commands via core.sshCommand or core.hooksPath on the next git operation.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Gitpython_Project Gitpython
cpe:2.3:a:gitpython_project:gitpython:*:*:*:*:*:python:*:*
3.1.58